- Notes de version Cloud Insights
- Démarrage
- Accès et autorisations
- Notifications
- Interaction avec Insights
- Intégration d’Action Center
- Intégration d'Automation Hub
- Intégration d’Autopilot
- Intégration de Document Understanding
- Intégrations de la surveillance des licences
- Surveillance en temps réel
- Exportation de données en temps réel
- Résolution des problèmes
Insights
Envoi de données à Splunk
Dans cette rubrique, vous pouvez apprendre à utiliser la fonctionnalité d'exportation de données en temps réel Insights pour envoyer des données à Splunk et les utiliser là-bas.
Configurez le module complémentaire Splunk pour l’intégration de Microsoft Cloud Services avec Azure Event Hub.
Le tableau suivant répertorie les composants utilisés pour consommer les données Event Hubs.
Composant (Component) |
Description |
---|---|
Entrées |
Un lecteur d'une source de données (par exemple, EventHub ajouté par le module complémentaire Microsoft Data Services. |
Index |
Stockage des données des entrées pouvant être interrogées. |
Recherche et création de rapports |
Exploration des données, des requêtes ad-hoc aux tableaux de bord persistants |
Vous devez créer un index d'événements à intégrer à Event Hubs.
Pour authentifier Splunk auprès d'Azure, vous devez créer une application Azure AD et un principal de service.
- Se connecter à
portal.azure.com
- Enregistrez une application auprès d'Azure AD et créez un principal de service.
-
Connectez-vous au module complémentaire Splunk pour les services cloud Microsoft à l'aide de l'ID du client/de l'ID de locataire (ID de l'annuaire (locataire) dans Azure). Vous pouvez également utiliser la clé secrète du client.
Définissez les données d'entrée et d'ingestion dans l'index.
Ajoutez une entrée de données à l'aide de Splunk Web et configurez les paramètres suivants :
- Espace de noms Azure Event Hub (FQDN)
- Le nom Azure Event Hub
-
Groupe de consommation Azure Event Hub
Remarque : utilisez Autres options pour définir l'index préféré défini dans Créer un index d'événement ( Create event index).
Pour explorer l'ensemble de données, vous pouvez commencer à échantillonner les données disponibles.
Affinez les données en les filtrant et en les regroupant (par exemple, voir le nombre récent d'événements pour les tâches).